Правила о приватности
Увод
Са следећом политиком приватности, желимо да вас обавестимо о врстама ваших личних података (у даљем тексту „подаци“) које обрађујемо, у које сврхе и у ком обиму. Политика приватности се примењује на сву обраду личних података коју спроводимо, како у пружању наших услуга, тако и посебно на нашим веб страницама, мобилним апликацијама и спољним онлајн присуствима, као што су наши профили на друштвеним мрежама (у даљем тексту заједнички називани „онлине понуда“).
Датум: 09.06.2023
Применљиве правне основе
У наставку ћете пронаћи преглед правних основа Опште уредбе о заштити података (ГДПР) на које се ослањамо приликом обраде личних података. Имајте на уму да поред одредби ГДПР-а, национални прописи о заштити података могу да се примењују у вашој земљи пребивалишта или нашој земљи пребивалишта. Ако су конкретнији правни основи применљиви у појединачним случајевима, обавестићемо вас о њима у политици приватности.
Сагласност (чл. 6(1)(а) ГДПР)
– Субјект података је дао сагласност за обраду његових личних података за једну или више специфичних сврха. Извршење уговора и предуговорних упита (чл. 6(1)(б) ГДПР)
– Обрада је неопходна за извршење уговора у коме је субјект података страна или за спровођење предуговорних мера предузетих на захтев носиоца података. Правна обавеза (чл. 6(1)(ц) ГДПР)
– Обрада је неопходна ради поштовања законске обавезе којој контролор подлеже. Легитимни интереси (чл. 6(1)(ф) ГДПР)
– Обрада је неопходна у сврху остваривања легитимних интереса контролора или треће стране, осим када су ти интереси надјачани интересима или основним правима и слободама субјекта података који захтевају заштиту. Процес пријаве као предуговорни или уговорни однос (чл. 6(1)(б) ГДПР)
– У мери у којој посебне категорије података о личности у смислу чл. 9(1) ГДПР (нпр. здравствени подаци, као што су тешки инвалидитет или етничко порекло) се захтевају од подносиоца захтева као део процеса пријаве, тако да контролор или субјект података могу остварити своја права која произилазе из закона о раду и социјалног осигурања и закона о социјалној заштити, обрада таквих података ће се вршити у складу са чл. 9(2)(б) ГДПР, у случају заштите виталних интереса подносилаца захтева или других појединаца у складу са чл. 9(2)(ц) ГДПР, или у сврху превентиве или медицине рада, за процену радне способности запосленог, медицинску дијагнозу, здравствену или социјалну заштиту или лечење, или управљање здравственим или социјалним системима и услугама у складу са Уметност. 9(2)(х) ГДПР.
У случају добровољног давања посебних категорија података на основу изричитог пристанка, обрада се врши на основу чл. 9(2)(а) ГДПР. Поред прописа о заштити података ГДПР-а, у Аустрији се примењују национални прописи о заштити података.
Ово укључује, посебно, аустријски закон о заштити података (Датенсцхутзгесетз – ДСГ). Закон о заштити података садржи посебне одредбе, посебно у погледу права на информације, права на исправку или брисање, обраде посебних категорија личних података, обраде у друге сврхе и преноса, као и аутоматизованог доношења одлука у појединачни случајеви.
Поред одредби о заштити података ГДПР-а, могу се примењивати и национални прописи о заштити података којих се такође придржавамо.
Мере безбедности
Спроводимо одговарајуће техничке и организационе мере како бисмо обезбедили ниво безбедности који одговара ризику, у складу са законским захтевима и узимајући у обзир стање технике, трошкове имплементације, природу, обим, контекст и сврху обраде, као и као различита вероватноћа и озбиљност ризика по права и слободе појединаца.
Ове мере обухватају, посебно, осигурање поверљивости, интегритета и доступности података контролом физичког и електронског приступа подацима, као и контролу приступа, уноса, откривања, доступности и одвајања података. Успоставили смо процедуре како бисмо осигурали остваривање права субјеката података, брисање података и одговоре на повреде података. Штавише, ми водимо рачуна о заштити личних података од самог почетка када развијамо или бирамо хардвер, софтвер и процедуре, у складу са принципом заштите података, кроз приватност по дизајну и подразумевано.
Анонимизација ИП адресе
Ако ИП адресе обрађујемо ми или добављачи услуга и технологије које користимо, а обрада пуне ИП адресе није неопходна, ИП адреса се скраћује (такође се назива „ИП маскирање“). У овом случају, последње две цифре или последњи део ИП адресе након тачке се уклањају или замењују чуварима места. Сврха анонимизације ИП адресе је да спречи или значајно омета идентификацију особе на основу њене ИП адресе.
ТЛС шифровање (хттпс): Да бисмо заштитили податке који се преносе путем наше онлајн понуде, користимо ТЛС шифровање. Такве шифроване везе можете препознати по префиксу хттпс:// у адресној траци вашег претраживача.
Пренос личних података: У току обраде личних података може бити потребно да се подаци пренесу другим субјектима, предузећима, правно независним организационим јединицама или појединцима или им се открију. Примаоци ових података могу укључивати добављаче услуга којима су поверени ИТ задаци или пружаоце услуга и садржаја интегрисаних у веб локацију. У таквим случајевима, поштујемо законске захтеве и, посебно, закључујемо одговарајуће уговоре или споразуме са примаоцима ваших података како бисмо заштитили ваше податке.
Обрада података у трећим земљама
Ако обрађујемо податке у трећој земљи (тј. изван Европске уније (ЕУ) или Европског економског простора (ЕЕА)) или ако се обрада одвија у контексту коришћења услуга трећих страна или откривања/преношења података другим појединцима , ентитетима или компанијама, то радимо само у складу са законским захтевима.
У зависности од изричитог пристанка или уговорних или законски захтеваних преноса, ми обрађујемо или обрађујемо податке само у трећим земљама са признатим нивоом заштите података, уговорним обавезама коришћењем стандардних уговорних клаузула Европске комисије, механизама сертификације или обавезујућих корпоративних правила (Чланови 44 до 49 ГДПР, информативна страница Комисије ЕУ: хттпс://ец.еуропа.еу/инфо/лав/лав-топиц/дата-протецтион/интернатионал-дименсион-дата-протецтион_ен ).
Брисање података
Подаци које обрађујемо биће избрисани у складу са законским захтевима када се повуку дозвољени пристанци за обраду или када друге дозволе више не буду примењиве (нпр. када сврха обраде таквих података више није релевантна или више нису неопходни за предвиђена намена). Ако се подаци не избришу јер су потребни за друге законом дозвољене сврхе, њихова обрада ће бити ограничена на те сврхе. То значи да ће подаци бити блокирани и неће бити обрађени у друге сврхе. Ово се, на пример, односи на податке који се морају задржати из комерцијалних или пореских разлога, или чије је складиштење неопходно за потврђивање, остваривање или одбрану правних потраживања или заштиту права другог физичког или правног лица.
Наша обавештења о приватности могу садржати додатне информације у вези са складиштењем и брисањем података које се првенствено односе на одговарајуће активности обраде.
Коришћење колачића
Колачићи су мале текстуалне датотеке или други механизми складиштења који чувају информације на крајњим уређајима и преузимају информације са њих. На пример, могу да сачувају статус пријаве у корисничком налогу, садржај корпе за куповину у е-продавници, приступни садржај или коришћене функције онлајн понуде. Колачићи се такође могу користити у различите сврхе, као што су обезбеђивање функционалности, безбедности и погодности онлајн понуда, као и анализа саобраћаја посетилаца.
Информације о сагласности: Користимо колачиће у складу са законским захтевима. Због тога добијамо претходну сагласност корисника, осим ако то није прописано законом. Сагласност није потребна, посебно када је складиштење и преузимање информација, укључујући колачиће, апсолутно неопходно да би се корисницима пружила телемедијска услуга коју су они експлицитно захтевали (тј. наша онлајн понуда). Колачићи који су апсолутно неопходни обично укључују колачиће са функцијама које служе за приказ и функционалност онлине понуде, балансирање оптерећења, безбедност, складиштење корисничких преференција и избора или сличне сврхе у вези са обезбеђивањем главних и помоћних функција тражене онлајн понуде. Сагласност која се може опозвати јасно је саопштена корисницима и садржи информације о специфичној употреби колачића.
Информације о правном основу за обраду података: Правни основ за обраду података корисника уз помоћ колачића зависи од тога да ли тражимо сагласност корисника. Уколико корисници дају сагласност, правни основ за обраду њихових података је изјављена сагласност. Иначе, подаци који се обрађују коришћењем колачића заснивају се на нашим легитимним интересима (нпр. пословање и побољшање употребљивости наше онлајн понуде) или, ако је употреба колачића неопходна за испуњавање наших уговорних обавеза, заснива се на извршењу уговор. Појаснићемо сврхе за које се колачићи обрађују у овој изјави о приватности или у контексту нашег пристанка и поступака обраде.
Трајање складиштења: У погледу трајања складиштења разликују се следеће врсте колачића:
Привремени колачићи (познати и као колачићи сесије): Привремени колачићи се бришу најкасније након што корисник напусти понуду на мрежи и затвори свој уређај (нпр. претраживач или мобилну апликацију). Трајни колачићи: Трајни колачићи остају сачувани чак и након затварања уређаја. На пример, могу да сачувају статус пријаве или директно прикажу жељени садржај када корисник поново посети веб локацију. Подаци прикупљени од корисника путем колачића такође се могу користити за мерење досега. Ако не пружимо експлицитне информације о врсти и трајању колачића (нпр. приликом добијања сагласности), корисници треба да претпоставе да су колачићи трајни и да се могу чувати до две године.
Опште информације о опозиву и приговору (опт-оут): Корисници могу опозвати дате сагласности у било ком тренутку и такође уложити приговор на обраду у складу са законским захтевима из чл. 21 ГДПР. Корисници такође могу изјавити свој приговор кроз подешавања свог претраживача, нпр. онемогућавањем употребе колачића (што може ограничити функционалност наших онлајн услуга). Приговор на коришћење колачића у сврхе онлајн маркетинга такође се може изјавити преко веб локација хттпс://оптоут.абоутадс.инфо и хттпс://ввв.иоуронлинецхоицес
Правни основ
Легитимни интереси (чл. 6(1)(ф) ГДПР); Сагласност (чл. 6(1)(а) ГДПР). Додатне информације о операцијама обраде, процедурама и услугама:
Обрада података о колачићима на основу сагласности: Користимо систем управљања пристанком на колачиће који омогућава корисницима да дају, управљају и повуку своју сагласност за употребу колачића и активности обраде и добављаче поменуте у процесу управљања пристанком на колачиће. Изјава о сагласности се чува да би се избегли поновљени захтеви за пристанак и да би се испунила законска обавеза доказивања сагласности. Складиштење се може обавити на страни сервера и/или у колачићу (познато као колачић за укључивање или сличне технологије) да би се пристанак повезао са корисником или његовим уређајем. Осим ако се не наведу посебне информације о добављачима управљања колачићима, важе следеће информације: Трајање складиштења сагласности може бити до две године. Псеудонимни идентификатор корисника се креира и чува заједно са временском ознаком сагласности, информацијама у вези са обимом сагласности (нпр. категорије колачића и/или добављачи услуга), и претраживач, систем и уређај који се користи. Правни основ: сагласност (чл. 6(1)(а) ГДПР).
Борлабс Цоокие
Управљање пристанком на колачиће; Добављач услуга: Хостован локално на нашем серверу, без дељења података са трећим лицима; Веб-сајт: хттпс: //де.борлабс.ио/борлабс-цоокие/ ; Додатне информације: Индивидуални кориснички ИД, преференција језика, типови сагласности и време пристанка се чувају на страни сервера иу колачићу на уређају корисника.
Пословне услуге: Обрађујемо податке о нашим уговорним и пословним партнерима, као што су купци и потенцијални клијенти (који се заједнички називају „уговорни партнери“), у оквиру уговорних и сличних правних односа, као и повезане мере и комуникацију са уговорним партнерима ( или предуговорно), на пример, да одговори на упите.
Ове податке обрађујемо да бисмо испунили своје уговорне обавезе, укључујући, посебно, обавезе пружања уговорених услуга, испуњавања свих неопходних ажурирања и решавања гаранције и других питања у вези са учинком. Штавише, ми обрађујемо податке ради заштите наших права и за потребе административних задатака повезаних са овим обавезама и организационим управљањем. Поред тога, податке обрађујемо на основу наших легитимних интереса за правилно и ефикасно управљање пословањем, као и безбедносних мера за заштиту наших уговорних партнера и наших пословних операција од злоупотребе, кршења података, неовлашћеног приступа, откривања, измене или уништења (нпр. укључујући телекомуникације, транспорт и друге помоћне услуге и подизвођаче, банке, пореске и правне саветнике, пружаоце платних услуга или финансијске власти). У складу са важећим законом, податке о уговорним партнерима откривамо само трећим лицима у мери у којој је то потребно за горе наведене сврхе или за испуњавање законских обавеза. Уговорни партнери ће бити обавештени о другим врстама обраде података, на пример у маркетиншке сврхе, у оквиру ове политике приватности.
Својим уговорним партнерима откривамо податке неопходне за горе наведене сврхе, пре или током прикупљања података, на пример, у онлајн обрасцима, кроз посебне ознаке (нпр. боје) или симболе (нпр. звездице), или лично.
Управљање контактима и упитима
Када нас контактирате (нпр. поштом, контакт формом, е-поштом, телефоном или путем друштвених медија), као и у оквиру постојећих корисничких и пословних односа, информације које дају особе које постављају упите се обрађују у мери која је неопходна да би се одговорило на упите о контакту. и све тражене радње.
Типови обрађених података: детаљи о контакту (нпр. е-пошта, бројеви телефона), подаци о садржају (нпр. уноси у онлајн форме), подаци о коришћењу (нпр. посећене веб странице, интересовање за садржај, време приступа), мета, комуникација и процедурални подаци (нпр. ИП адресе, временске ознаке, идентификациони бројеви, статус сагласности). Субјекти података: Комуникациони партнери. Сврхе обраде: Контакт упити и комуникација; управљање и одговор на упите; повратне информације (нпр. прикупљање повратних информација путем онлајн обрасца); пружање наше понуде на мрежи и прилагођеност корисницима. Правни основ: Легитимни интереси (чл. 6(1)(ф) ГДПР); извршење уговора и предуговорна питања (чл. 6(1)(б) ГДПР). Додатне информације о операцијама обраде, процедурама и услугама:
Образац за контакт: Када нас корисници контактирају путем нашег контакт форме, е-поште или других канала комуникације, обрађујемо податке који су нам достављени у овом контексту да бисмо обрадили наведени захтев; Правни основ: Извршење уговора и предуговорна питања (чл. 6(1)(б) ГДПР), легитимни интереси (чл. 6(1)(ф) ГДПР).
Услуге у облаку
Користимо софтверске услуге доступне преко интернета и које се извршавају на серверима њихових провајдера (који се обично називају „услуге у облаку“ или „Софтвер као услуга“) за складиштење и управљање садржајем (нпр. складиштење и управљање документима, документ и размена садржаја са одређеним примаоцима или објављивање садржаја и информација).
У оквиру овог оквира, лични подаци могу се обрађивати и чувати на серверима провајдера у мери у којој су део процеса комуникације са нама или их обрађујемо на други начин како је описано у овој политици приватности. Ови подаци могу укључивати матичне податке, контакт податке корисника, податке о трансакцијама, уговорима и другим процесима, као и њихов садржај. Провајдери услуга у облаку такође обрађују податке о коришћењу и метаподатке које користе у безбедносне сврхе и оптимизацију услуга.
Ако, преко услуга у облаку, обезбедимо обрасце или друге документе и садржај за друге кориснике или јавно доступне веб локације, провајдери могу да чувају колачиће на уређајима корисника у сврхе веб анализе или да би запамтили корисничка подешавања (нпр. у случају медија контрола).
Обрађени типови података: главни подаци (нпр. имена, адресе), контакт детаљи (нпр. е-пошта, бројеви телефона), подаци о садржају (нпр. уноси у онлајн форме), подаци о коришћењу (нпр. посећене веб странице, интересовање за садржај, приступ времена), мета, комуникационих и процедуралних података (нпр. ИП адресе, временске ознаке, идентификациони бројеви, статус сагласности). Субјекти података: Купци, запослени (нпр. особље, кандидати, бивши запослени), потенцијални клијенти, комуникациони партнери. Намене обраде: Канцеларијске и организационе процедуре, инфраструктура информационе технологије (рад и обезбеђивање информационих система и техничке опреме као што су рачунари, сервери и сл.). Правни основ: Легитимни интереси (чл. 6(1)(ф) ГДПР). Додатне информације о операцијама обраде, процедурама и услугама:
Гоогле Цлоуд Сервицес: Услуге инфраструктуре у облаку и апликативни софтвер заснован на облаку; Добављач услуге: Гоогле Цлоуд ЕМЕА Лимитед, 70 Сир Јохн Рогерсон’с Куаи, Даблин 2, Ирска; Правни основ: Легитимни интереси (чл. 6(1)(ф) ГДПР); Веб-сајт: хттпс: //цлоуд.гоогле.цом/ ; Политика приватности: хттпс: //полициес.гоогле.цом/приваци ; Додатак за обраду података: хттпс: //цлоуд.гоогле.цом/термс/дата-процессинг-аддендум ; Стандардне уговорне клаузуле (обезбеђивање нивоа заштите података за обраду у трећим земљама): хттпс: //цлоуд.гоогле.цом/термс/еу-модел-цонтрацт-цлаусе ; Додатне информације: хттпс: //цлоуд.гоогле.цом/приваци .
Мицрософт услуге у облаку: складиштење у облаку, услуге инфраструктуре облака и апликативни софтвер заснован на облаку; Добављач услуга: Мицрософт Иреланд Оператионс Лимитед, Оне Мицрософт Плаце, Соутх Цоунти Бусинесс Парк, Леопардстовн, Дублин 18, Ирска; Матична компанија: Мицрософт Цорпоратион, Оне Мицрософт Ваи, Редмонд, ВА 98052-6399, САД; Правни основ: Легитимни интереси (чл. 6(1)(ф) ГДПР); Веб-сајт: хттпс: //мицрософт.цом/де-де ; Политика приватности: хттпс: //приваци.мицрософт.цом/де-де/привацистатемент ; Информације о безбедности: хттпс: //ввв.мицрософт.цом/де-де/трустцентер ; Додатак за обраду података: хттпс: //ввв.мицрософт.цом/лиценсинг/доцс/виев/Мицрософт-Продуцтс-анд-Сервицес-Дата-Протецтион-Аддендум-ДПА ; Стандардне уговорне клаузуле (обезбеђивање нивоа заштите података за обраду у трећим земљама): хттпс: //ввв.мицрософт.цом/лиценсинг/доцс/виев/Мицрософт-Продуцтс-анд-Сервицес-Дата-Протецтион-Аддендум-ДПА .
Веб аналитика, надгледање и оптимизација
Веб аналитика (позната и као „мерење публике“) се користи за процену саобраћаја посетилаца на нашој онлајн платформи и може укључивати псеудонимне вредности које пружају увид у понашање посетилаца, интересовања или демографске информације као што су старост или пол. Коришћењем анализе публике, можемо да идентификујемо вршна времена коришћења наше онлајн платформе, њених карактеристика или садржаја, као и области које захтевају оптимизацију.
Поред веб аналитике, такође можемо користити процедуре тестирања за тестирање и оптимизацију различитих верзија наше онлајн платформе или њених компоненти.
Осим ако није другачије наведено у наставку, у ове сврхе могу се креирати профили који се састоје од збирних података из интеракција корисника, а информације се могу чувати и преузимати из прегледача или уређаја. Прикупљене информације могу укључивати посећене веб странице, коришћене елементе, као и техничке детаље као што су претраживач који се користи, оперативни систем и времена коришћења. Ако су корисници дали сагласност за прикупљање података о њиховој локацији, било нама или добављачима услуга које користимо, подаци о локацији такође могу бити обрађени.
ИП адресе корисника се такође чувају. Међутим, ми користимо технике маскирања ИП адресе (тј. псеудонимизацију скраћивањем ИП адресе) да бисмо заштитили кориснике. Уопштено говорећи, подаци корисника који се могу идентификовати (као што су адресе е-поште или имена) се не чувају током процеса веб аналитике, А/Б тестирања и оптимизације. Уместо тога, користе се псеудоними. То значи да ни ми ни добављачи софтвера који користе немамо сазнања о стварном идентитету корисника; познате су само информације које се чувају у њиховим профилима за потребе одговарајућих процедура.
Обрађени типови података: Подаци о коришћењу (нпр. посећене веб странице, интересовање за садржај, време приступа); Мета, комуникациони и процесни подаци (нпр. ИП адресе, временске ознаке, идентификациони бројеви, статус сагласности). Субјекти података: Корисници (нпр. посетиоци веб-сајта, корисници онлајн услуга). Сврхе обраде: Мерење публике (нпр. статистика приступа, идентификација сталних посетилаца); Профили са информацијама о корисницима (креирање корисничких профила); Праћење (нпр. профилисање засновано на интересовањима/понашању, коришћење колачића); Пружање наше онлајн платформе и прилагођеност корисницима. Мере безбедности: ИП маскирање (псеудонимизација ИП адреса). Правни основ: сагласност (чл. 6(1)(а) ГДПР). Додатне информације о поступцима обраде, процедурама и услугама:
Гоогле аналитика : веб аналитика, мерење публике и мерење тока корисника; Добављач услуга: Гоогле Иреланд Лимитед, Гордон Хоусе, Барров Стреет, Дублин 4, Ирска; Правни основ: сагласност (чл. 6(1)(а) ГДПР); Веб сајт: хттпс: //маркетингплатформ.гоогле.цом/интл/ен/абоут/аналитицс/ ; Правила о приватности: хттпс: //полициес.гоогле.цом/приваци ; Уговор о обради података: хттпс: //бусинесс.сафети.гоогле/адспроцессортермс ; Стандардне уговорне клаузуле (обезбеђивање адекватног нивоа заштите података за обраду у трећим земљама): хттпс://бусинесс.сафети.гоогле/адспроцессортермс ; Могућност онемогућавања (Опт-Оут): додатак за искључивање: хттпс: //тоолс.гоогле.цом/длпаге/гаоптоут ?хл=ен , подешавања за приказивање реклама: хттпс: //адссеттингс.гоогле.цом/аутхентицатед ; Додатне информације: хттпс: //приваци.гоогле.цом/бусинессес/адссервицес (врсте обраде и обрађених података). Гоогле аналитика 4: Користимо Гоогле аналитику за мерење и анализу коришћења наше онлајн платформе на основу псеудонимног идентификационог броја корисника. Овај идентификациони број не садржи јединствене податке као што су имена или адресе е-поште. Користи се за повезивање информација анализе са уређајем да би се препознало ком садржају су корисници приступили у оквиру једне или више сесија коришћења, које термине за претрагу су користили, поново прегледали садржај или ступили у интеракцију са нашом онлајн платформом.
Гоогле аналитика 4: Користимо Гоогле аналитику за мерење и анализу коришћења наше онлајн понуде на основу псеудонимног идентификационог броја корисника. Овај идентификациони број не садржи јединствене податке као што су имена или адресе е-поште. Користи се за повезивање аналитичких информација са уређајем за препознавање ком садржају су корисници приступили током једне или више сесија прегледања, које термине за претрагу су користили, поново прегледали садржај или ступили у интеракцију са нашом онлајн понудом. Поред тога, чувају се време и трајање коришћења, као и извори корисника који се позивају на нашу онлајн понуду, заједно са техничким аспектима њихових уређаја и претраживача. Псеудонимни кориснички профили се креирају у Аналитици користећи информације о употреби на различитим уређајима, а колачићи се могу користити. Аналитика обезбеђује податке о географској локацији вишег нивоа прикупљањем следећих метаподатака путем тражења ИП адресе: „Град“ (укључујући изведену географску ширину и дужину града), „Континент“, „Земља“, „Регион“, „Подконтинент“ (и парњаци засновани на ИД-у). Да би обезбедио заштиту корисничких података унутар ЕУ, Гоогле прима и обрађује све корисничке податке преко домена и сервера који се налазе унутар ЕУ. ИП адреса корисника се не евидентира и аутоматски се скраћује за последње две цифре. Скраћивање ИП адресе за кориснике из ЕУ се дешава на серверима ЕУ. Штавише, сви осетљиви подаци прикупљени од корисника унутар ЕУ се бришу пре него што буду снимљени преко домена и сервера ЕУ. Добављач услуга: Гоогле Иреланд Лимитед, Гордон Хоусе, Барров Стреет, Дублин 4, Ирска; Правни основ: сагласност (чл. 6(1)(а) ГДПР); Веб сајт: хттпс: //маркетингплатформ.гоогле.цом/интл/ен/абоут/аналитицс/ ; Правила о приватности: хттпс: //полициес.гоогле.цом/приваци ; Измена обраде података: хттпс: //бусинесс.сафети.гоогле/адспроцессортермс/ ; Стандардне уговорне клаузуле (обезбеђивање адекватног нивоа заштите података за обраду у трећим земљама): хттпс: //бусинесс.сафети.гоогле/адспроцессортермс ; Могућност онемогућавања: Додатак за искључивање: хттпс: //тоолс.гоогле.цом/длпаге/гаоптоут ?хл=ен , Подешавања приказа огласа: хттпс: //адссеттингс.гоогле.цом/аутхентицатед ; Додатне информације: хттпс: //приваци.гоогле.цом/бусинессес/адссервицес (врсте обраде и обрађених података).
Гоогле Таг Манагер: Гоогле Таг Манагер је решење које нам омогућава да управљамо ознакама веб сајта и инкорпорирамо друге услуге у нашу понуду на мрежи (за даље информације погледајте додатне детаље у овој политици приватности). Са самим Менаџером ознака (који имплементира ознаке), кориснички профили се не креирају, а колачићи се не чувају. Гоогле прима само ИП адресу корисника, која је неопходна за извршавање Гоогле Таг Манагер-а. Добављач услуга: Гоогле Иреланд Лимитед, Гордон Хоусе, Барров Стреет, Дублин 4, Ирска; Правни основ: сагласност (чл. 6(1)(а) ГДПР); Веб-сајт: хттпс: //маркетингплатформ.гоогле.цом ; Политика приватности: хттпс: //полициес.гоогле.цом/приваци ; Допуна о обради података: хттпс: //бусинесс.сафети.гоогле/адспроцессортермс ; Стандардне уговорне клаузуле (обезбеђују адекватан ниво заштите података за обраду у трећим земљама): хттпс: //бусинесс.сафети.гоогле/адспроцессортермс .
Онлине маркетинг
Личне податке обрађујемо у сврхе онлајн маркетинга, што укључује промоцију рекламног простора или приказивање рекламног и другог садржаја (који се заједнички називају „садржаји“) на основу потенцијалних интересовања корисника, као и мерење њихове ефикасности.
У ове сврхе се креирају и чувају кориснички профили у датотеци (познатој као „колачић“) или се користе сличне методе за чување информација релевантних за корисника за приказивање горе поменутог садржаја. Ове информације могу укључивати прегледани садржај, посећене веб странице, коришћене мреже на мрежи, као и комуникацијске партнере и техничке детаље као што су претраживач који се користи, оперативни систем и информације о времену коришћења и функцијама. Ако су корисници дали сагласност за прикупљање података о њиховој локацији, ови подаци се такође могу обрађивати.
ИП адресе корисника се такође чувају. Међутим, ми користимо доступне технике маскирања ИП адресе (тј. псеудонимизацију скраћивањем ИП адресе) да бисмо заштитили кориснике. Генерално, у оквиру процеса онлајн маркетинга, не чувају се јасни подаци о корисницима (као што су имејл адресе или имена), већ се користе псеудоними. То значи да ни ми ни провајдери процеса онлајн маркетинга не знамо стварни идентитет корисника, већ само информације које се чувају у њиховим профилима.
Информације у профилима се обично чувају у колачићима или сличним методама. Ови колачићи се касније могу читати на другим веб локацијама које користе исти онлајн маркетиншки процес, анализирати у сврху приказа садржаја, допуњавати додатним подацима и чувати на серверу провајдера онлајн маркетиншког процеса.
У изузетним случајевима, профилима се могу доделити јасни подаци. То је случај, на пример, када су корисници чланови друштвене мреже за коју користимо онлајн маркетиншке процесе и мрежа повезује корисничке профиле са претходно наведеним информацијама. Имајте на уму да корисници могу имати додатне уговоре са провајдерима, на пример, путем сагласности приликом регистрације.
Генерално, имамо приступ само збирним информацијама о успеху наших огласа. Међутим, у контексту такозваног праћења конверзија, можемо утврдити који од наших онлајн маркетиншких процеса је довео до конверзије, као што је закључивање уговора са нама. Праћење конверзија се користи искључиво за анализу успеха наших маркетиншких мера.
Осим ако није другачије наведено, претпоставите да се коришћени колачићи чувају у периоду од две године.
Обрађени типови података: Подаци о коришћењу (нпр. посећене веб странице, интересовање за садржај, време приступа), мета и комуникациони подаци (нпр. ИП адресе, временске ознаке, идентификациони бројеви, статус сагласности). Субјекти података: Корисници (нпр. посетиоци веб-сајта, корисници онлајн услуга). Сврха обраде: Мерење досега (нпр. статистика приступа, препознавање посетилаца који се враћају), праћење (нпр. профилисање засновано на интересовањима/понашању, употреба колачића), маркетинг, профили са информацијама везаним за кориснике (креирање корисничких профила), мерење конверзија (мерење ефикасности маркетиншких мера), ремаркетинг, пружање наше онлајн понуде и прилагођеност корисницима. Мере безбедности: ИП маскирање (псеудонимизација ИП адресе). Правни основ: сагласност (чл. 6(1)(а) ГДПР), Легитимни интереси (чл. 6(1)(ф) ГДПР). Могућности искључивања: Позивамо се на политике приватности одговарајућих провајдера и опције онемогућавања које они пружају. Ако није наведена опција изричитог искључивања, имате опцију да онемогућите колачиће у подешавањима претраживача. Међутим, ово може ограничити функционалност наше онлајн понуде. Због тога препоручујемо следеће опције искључивања, које су дате укратко за сваку област: а) Европа: хттпс: //ввв.иоуронлинецхоицес.еу . б) Канада: хттпс: //ввв.иоурадцхоицес.ца/цхоицес . в) САД: хттпс: //ввв.абоутадс.инфо/цхоицес . г) Међурегионални: хттпс: //оптоут.абоутадс.инфо .
Рецензије купаца и процеси оцењивања
Учествујемо у процесима прегледа и оцењивања да бисмо проценили, оптимизовали и промовисали наше услуге. Када нас корисници оцењују или дају повратне информације путем укључених платформи или процеса за преглед, примењују се и општи услови и политике приватности добављача. Обично је за оцењивање потребна регистрација код одговарајућих провајдера.
Да бисмо осигурали да су особе које врше преглед заиста користиле наше услуге, преносимо неопходне податке у вези са клијентом и примљеном услугом на одговарајућу платформу за рецензије уз сагласност клијента (укључујући име, адресу е-поште и број поруџбине или артикла). Ови подаци се користе искључиво за проверу аутентичности корисника.
Обрађени типови података: подаци о уговору (нпр. предмет уговора, трајање, категорија корисника), подаци о коришћењу (нпр. посећени веб-сајтови, интересовање за садржај, време приступа), мета и комуникациони подаци (нпр. ИП адресе, временске ознаке, идентификациони бројеви , статус сагласности). Субјекти података: Купци, корисници (нпр. посетиоци веб сајта, корисници онлајн услуга). Сврха обраде: Повратне информације (нпр. прикупљање повратних информација путем онлајн формулара), маркетинг. Правни основ: Легитимни интереси (чл. 6(1)(ф) ГДПР).
Присуство на друштвеним мрежама
Одржавамо онлајн присутност у друштвеним мрежама и обрађујемо корисничке податке као део тога да бисмо комуницирали са тамошњим активним корисницима или да бисмо пружили информације о нама.
Желимо да истакнемо да се подаци корисника могу обрађивати ван Европске уније. Ово може довести до ризика за кориснике, јер би, на пример, могло отежати спровођење права корисника.
Штавише, подаци корисника се обично обрађују у друштвеним мрежама у сврхе истраживања тржишта и рекламирања. На пример, кориснички профили се могу креирати на основу понашања корисника и проистеклих интересовања. Ови кориснички профили се затим могу користити, на пример, за приказивање циљаних реклама унутар и ван мрежа које вероватно одговарају интересовањима корисника. Обично се колачићи чувају на рачунарима корисника у ове сврхе, у којима се чувају понашање и интересовања корисника. Поред тога, подаци се могу чувати у корисничким профилима без обзира на уређаје које корисници користе (нарочито ако су корисници чланови одговарајућих платформи и пријављени).
За детаљну презентацију одговарајућих метода обраде и опција искључивања, погледајте политику приватности и информације које пружају оператери одговарајућих мрежа.
У случају захтева за информацијама и остваривања права носилаца података, желимо да истакнемо да се они најефикасније могу решити код провајдера. Само провајдери имају приступ подацима корисника и могу предузети одговарајуће мере и директно давати информације. Ако вам је и даље потребна помоћ, можете нас контактирати.
Додатне информације о поступцима обраде, процесима и услугама:
Инстаграм: Друштвена мрежа; Добављач услуга: Мета Платформс Иреланд Лимитед, 4 Гранд Цанал Скуаре, Гранд Цанал Харбоур, Даблин 2, Ирска; Правни основ: Легитимни интереси (чл. 6(1)(ф) ГДПР-а); Веб-сајт: хттпс: //ввв.инстаграм.цом ; Политика приватности: хттпс: //инстаграм.цом/абоут/легал/приваци .
Фацебоок странице: Профили у оквиру друштвене мреже Фацебоок – Ми, заједно са Мета Платформс Иреланд Лимитед, одговорни смо за прикупљање (али не и даљу обраду) података од посетилаца наше Фацебоок странице (познате као „Страница обожавалаца“). Ови подаци обухватају информације о типовима садржаја који корисници гледају или комуницирају са њима, или о радњама које предузимају (погледајте „Ствари које ви и други радите и пружате“ у Фацебоок политици података: https://www.facebook.com/policy), као и информације о уређајима које корисници користе (нпр. ИП адресе, оперативни системи, типови претраживача, подешавања језика, подаци о колачићима; погледајте „Информације о уређају“ у Фацебоок политици података: https://www.facebook.com/policy). Као што је објашњено у Фацебоок политици података под „Како користимо ове информације?“, Фацебоок такође прикупља и користи информације за пружање аналитичких услуга, названих „Увид у страницу“, администраторима странице, како би они могли да стекну увид у то како људи комуницирају са својим Странице и са садржајем повезаним са њима. Склопили смо посебан уговор са Фејсбуком („Информације о увиду у страницу,“ https://www.facebook.com/legal/terms/page_controller_addendum), који прецизира безбедносне мере са којима Фацебоок мора да се придржава, а Фацебоок је пристао да испуни права субјеката података (тј. корисници могу да се обраћају захтевима за информације или брисање директно Фацебоок-у). Права корисника (нарочито право на информације, брисање, приговор и жалбу надлежном надзорном органу) нису ограничена уговорима са Фејсбуком. Додатне информације можете пронаћи у „Информацијама о увиду у страницу“ ( хттпс://ввв.фацебоок.цом/легал/термс/информатион_абоут_паге_инсигхтс_дата ); Добављач услуга: Мета Платформс Иреланд Лимитед, 4 Гранд Цанал Скуаре, Гранд Цанал Харбоур, Даблин 2, Ирска; Правни основ: Легитимни интереси (чл. 6(1)(ф) ГДПР-а); Веб-сајт: хттпс: //ввв.фацебоок.цом ; Политика приватности: хттпс: //ввв.фацебоок.цом/абоут/приваци ; Стандардне уговорне клаузуле (обезбеђивање адекватног нивоа заштите података за обраду у трећим земљама): хттпс: //ввв.фацебоок.цом/легал/ЕУ_дата_трансфер_аддендум ; Додатне информације: Споразум о заједничкој одговорности: хттпс: //ввв.фацебоок.цом/легал/термс/информатион_абоут_паге_инсигхтс_дата . Заједничка одговорност је ограничена на прикупљање и пренос података Мета Платформс Иреланд Лимитед, компанији са седиштем у ЕУ. Даља обрада података је искључива одговорност Мета Платформс Иреланд Лимитед, посебно у погледу преноса података матичној компанији, Мета Платформс, Инц., у САД (на основу Стандардних уговорних клаузула закључених између Мета Платформс Иреланд Лимитед и Мета Платформс, Инц.).
ИоуТубе: Друштвена мрежа и видео платформа; Добављач услуга: Гоогле Иреланд Лимитед, Гордон Хоусе, Барров Стреет, Дублин 4, Ирска; Правни основ: Легитимни интереси (чл. 6 став 1 реченица 1 лит. ф) ГДПР); Политика приватности: хттпс://полициес.гоогле.цом/приваци; Опција онемогућавања: хттпс://адссеттингс.гоогле.цом/аутхентицатед.
Додаци и уграђене функције, као и садржај
У нашу онлајн понуду интегришемо функционалне и садржајне елементе које обезбеђују сервери њихових одговарајућих провајдера (у даљем тексту „провајдери трећих страна“). То може укључивати графику, видео записе или мапе (у даљем тексту заједнички названи „садржај“).
Интеграција увек захтева да независни добављачи овог садржаја обрађују ИП адресу корисника, јер не могу да пошаљу садржај свом претраживачу без ИП адресе. ИП адреса је стога неопходна за приказ овог садржаја или функција. Трудимо се да користимо само оне садржаје чији провајдери користе ИП адресу искључиво за испоруку садржаја. Провајдери трећих страна такође могу да користе такозване ознаке пиксела (невидљиве графике, познате и као „веб светионици“) у статистичке или маркетиншке сврхе. „Ознаке пиксела“ се могу користити за процену информација као што је саобраћај посетилаца на страницама ове веб странице. Псеудонимне информације се такође могу чувати у колачићима на уређају корисника и могу садржати, између осталог, техничке информације о претраживачу и оперативном систему, веб локацијама које се упућују, времену посете, као и даље информације о коришћењу наше онлајн понуде и могу бити повезан са таквим информацијама из других извора.
Обрађени типови података: Подаци о коришћењу (нпр. посећене веб странице, интересовање за садржај, време приступа); Мета, комуникациони и процесни подаци (нпр. ИП адресе, временске ознаке, идентификациони бројеви, статус сагласности); Подаци о инвентару (нпр. имена, адресе); Контакт подаци (нпр. е-пошта, бројеви телефона); Подаци о садржају (нпр. уноси у онлајн формуларе); Подаци о локацији (информације о географској локацији уређаја или особе).
Субјекти података: Корисници (нпр. посетиоци веб-сајта, корисници онлајн услуга).
Сврхе обраде: Пружање наше онлине понуде и једноставност за кориснике; Пружање уговорних услуга и корисничка подршка.
Правни основ: Легитимни интереси (чл. 6 став 1 реченица 1 лит. ф) ГДПР).
Права субјеката података
Као субјект података, имате различита права према ГДПР-у, посебно која произилазе из чланова 15. до 21. ГДПР-а:
Право на приговор: Имате право да у било ком тренутку, на основу ваше посебне ситуације, уложите приговор на обраду личних података у вези са вама која је заснована на члану 6(1)(е) или (ф) ГДПР-а, укључујући профилисање на основу тих одредби. Ако се ваши лични подаци обрађују у сврхе директног маркетинга, имате право да у било ком тренутку уложите приговор на обраду личних података који се односе на вас за такав маркетинг, укључујући профилисање у вези са таквим директним маркетингом.
Право на повлачење сагласности: Имате право да повучете своју сагласност у било ком тренутку.
Право на приступ: Имате право да добијете потврду о томе да ли се лични подаци који се односе на вас обрађују или не, и, ако јесте, да приступите тим подацима и добијете додатне информације и копију података у складу са законским захтевима.
Право на исправку: Имате право да захтевате допуну ваших личних података или исправку нетачних личних података који се односе на вас, у складу са законским захтевима.
Право на брисање и ограничење обраде: У складу са законским захтевима, имате право да захтевате брисање личних података који се односе на вас без непотребног одлагања или, алтернативно, да захтевате ограничење обраде у складу са законским захтевима.
Право на преносивост података: Имате право да примите личне податке који се односе на вас, које сте нам дали, у структурираном, уобичајено коришћеном формату који се може читати машинама, и имате право да пренесете те податке другом контролору, у у складу са законским захтевима.
Право на подношење жалбе надзорном органу: Не доводећи у питање било који други административни или судски лек, имате право да уложите жалбу надзорном органу, посебно у држави чланици вашег уобичајеног боравишта, места рада или места наводног кршења, ако сматрате да обрада личних података који се односе на вас крши одредбе ГДПР-а.